Elastic Security

Por Elastic

4.5 de 5 estrellas
3 star
0%
2 star
0%
1 star
0%

¿Cómo calificarías tu experiencia con Elastic Security?

Compara esto con otras herramientasGuárdalo en tu tablero y evalúa tus opciones lado a lado.
Guardar en el tablero

Elastic Security Reseñas y Detalles del Producto

Precios

Precios proporcionados por Elastic Security.

Elastic Cloud Serverless

Paga según lo que uses
Por mes

Integraciones de Elastic Security

(6)
Verificado por Elastic Security
Imagen del Avatar del Producto

¿Has utilizado Elastic Security antes?

Responde algunas preguntas para ayudar a la comunidad de Elastic Security

Reseñas de Elastic Security (23)

Reseñas

Reseñas de Elastic Security (23)

4.5
Reseñas de 23

Resumen de Revisión

Generado usando IA a partir de reseñas reales de usuarios
Los usuarios elogian constantemente el software por su rendimiento confiable y facilidad de configuración, lo que lo hace efectivo para proteger datos sensibles y agregar registros. El amplio soporte de la comunidad y los numerosos complementos mejoran su versatilidad, aunque algunos usuarios señalan una curva de aprendizaje pronunciada para la configuración inicial.

Pros y Contras

Generado a partir de reseñas de usuarios reales
Ver Todos los Pros y Contras
Buscar reseñas
Filtrar Reseñas
Borrar resultados
Las reseñas de G2 son auténticas y verificadas.
JS
Senior Cybersecurity Engineer
Pequeña Empresa (50 o menos empleados)
"Plataforma de Seguridad Potente y Personalizable para Entornos Complejos"
¿Qué es lo que más te gusta de Elastic Security?

Lo que más me gusta de Elastic Security es la flexibilidad y profundidad que ofrece en SIEM, endpoint y observabilidad en una sola plataforma. Puedo ingerir casi cualquier fuente de datos, normalizarla a ECS y construir detecciones que realmente reflejen cómo funciona nuestro entorno, en lugar de forzar nuestros flujos de trabajo a adaptarse a una herramienta rígida. La visibilidad, correlación y personalización lo hacen especialmente poderoso para operaciones SOC del mundo real y entornos complejos. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Lo que no me gusta de Elastic Security es la curva de aprendizaje y la sobrecarga operativa, especialmente para los equipos nuevos en Elastic Stack. Obtener el máximo valor requiere un fuerte conocimiento de ECS, pipelines de ingesta y ajuste de clústeres, y algunos casos de uso avanzados aún implican una cantidad considerable de configuración manual. La flexibilidad es poderosa, pero puede ser abrumadora sin recursos experimentados o un buen diseño inicial. Reseña recopilada por y alojada en G2.com.

JJ
Principal Security Engineer
Mediana Empresa (51-1000 empleados)
"Solución SIEM sin fisuras con IA y soporte excepcional"
¿Qué es lo que más te gusta de Elastic Security?

Encuentro que Elastic Security es un gran producto principalmente por las integraciones de IA que facilitan a los analistas hacer preguntas y generar consultas rápidamente durante sus investigaciones. Las numerosas integraciones y conectores listos para usar para ingerir registros y generar alertas son impresionantes, y creamos fácilmente alertas personalizadas que cumplen con varios requisitos de marcos de seguridad. La capacidad de visualizar amenazas es excelente para obtener una visión rápida y mostrar valor a la dirección. También aprecio las características de gestión de casos que nos permiten vincular múltiples alertas a un solo caso y explorar toda la cadena de eventos en una vista de línea de tiempo, lo que lo convierte en una plataforma sólida para nuestro equipo de seguridad. La configuración fue fluida, gracias a la plataforma sin servidor de Elastic, y el equipo de servicios profesionales de Elastic fue extremadamente útil. Además, los conectores de Slack y PagerDuty nos mantienen informados y listos para movilizar al personal para alertas críticas. En general, Elastic Security ha sido confiable y satisface nuestras necesidades de manera efectiva, y lo recomendaría absolutamente. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Ha habido algunos errores menores en la plataforma con los que nos hemos encontrado, pero los equipos de soporte han sido muy útiles en la clasificación de los errores y en la implementación de soluciones. En algunos casos, tuvimos soluciones desplegadas en cuestión de horas. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Tecnología de la información y servicios
AT
Pequeña Empresa (50 o menos empleados)
"Detección poderosa y visibilidad profunda con usabilidad práctica en Elastic Security"
¿Qué es lo que más te gusta de Elastic Security?

Elastic Security se destaca por sus potentes capacidades de detección y su profunda visibilidad a través de endpoints y registros, mientras que sigue siendo relativamente fácil de usar una vez que se comprenden los flujos de trabajo. La implementación es fluida en entornos que ya utilizan la pila de Elastic, y las integraciones con herramientas existentes son flexibles y están bien documentadas. La plataforma ofrece un conjunto rico de características para la detección de amenazas, búsqueda y respuesta que se escala bien para las operaciones de SOC. El soporte al cliente y los recursos de la comunidad son sólidos, lo que hace que la resolución de problemas sea manejable. En general, es una plataforma densa en características, frecuentemente utilizada, que equilibra la capacidad avanzada con la usabilidad práctica. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

La curva de aprendizaje puede ser empinada al principio, especialmente al ajustar las detecciones y gestionar funciones avanzadas sin experiencia previa en Elastic. Reseña recopilada por y alojada en G2.com.

hector g.
HG
Security Consultant
Mediana Empresa (51-1000 empleados)
"Las reglas predefinidas y las integraciones fáciles hacen de Elastic una opción fuerte."
¿Qué es lo que más te gusta de Elastic Security?

Creo que una de las mejores cosas de Elastic es el gran conjunto de reglas predefinidas creadas por la propia Elastic.

También me gusta cómo el análisis y el mapeo son realmente fáciles de seguir e implementar, especialmente cuando puedes encontrar una integración que ya está creada para la tecnología que necesitas monitorear. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Lo que más echaba de menos era un SOAR adecuado. Aún no he probado los flujos de trabajo, pero tengo grandes expectativas para ellos.

En el pasado, probamos el asistente de IA en la primera versión y nos sentimos un poco decepcionados. Hoy en día, creo que ha mejorado bastante.

Otra cosa que he notado últimamente es que al usar y correlacionar diferentes fuentes de registros, especialmente a través de las integraciones de Elastic, a veces encuentro campos que deberían coincidir pero no lo hacen. Por ejemplo, Source.ip vs client.ip, o user.name vs source.user.name. Esta inconsistencia ha hecho que sea bastante difícil correlacionar la inteligencia de amenazas con los paneles. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Tecnología de la información y servicios
AT
Pequeña Empresa (50 o menos empleados)
"KQL/ES|QL ultrarrápido y telemetría unificada con Elastic Defend"
¿Qué es lo que más te gusta de Elastic Security?

La característica destacada de Elastic Security es la velocidad y flexibilidad de KQL y ES|QL. En búsquedas de amenazas de alto riesgo, poder pivotar a través de conjuntos de datos masivos con resultados casi instantáneos es crítico. La integración nativa de Elastic Defend es un segundo cercano; tener telemetría de endpoints y registros SIEM en un único esquema (ECS) elimina el "impuesto de traducción" que generalmente se requiere al mapear fuentes de datos dispares. Aunque el Asistente de IA es un gran impulsor de eficiencia para generar consultas complejas, el verdadero valor reside en la personalización de la plataforma. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Uno de los principales desafíos con Elastic Security es la gran carga administrativa necesaria para mantener un entorno saludable. A diferencia de las soluciones SaaS "configurar y olvidar", Elastic requiere un constante "cuidado y alimentación" de las canalizaciones de ingesta, la gestión del ciclo de vida de los índices (ILM) y el mapeo de fragmentos. Si el mapeo no es perfecto, te enfrentas a explosiones de mapeo o campos no analizados que pueden hacer que los registros críticos sean invisibles durante una búsqueda. Esta complejidad a menudo convierte a un Analista de Amenazas en un Ingeniero de Datos a tiempo parcial solo para asegurar que los datos sean buscables.

Otro punto de dolor significativo es la pronunciada curva de aprendizaje de los nuevos lenguajes de consulta. Aunque ES|QL es poderoso, la transición desde KQL o Lucene crea una brecha temporal de eficiencia para el equipo. Además, la concesión de licencias y el consumo de recursos pueden ser impredecibles; dado que el precio se basa en el cómputo y el almacenamiento (RAM/CPU) en lugar de solo el volumen de datos o los asientos, una consulta mal escrita por un analista junior o un aumento repentino en el volumen de registros puede llevar a una degradación del rendimiento o costos de escalado inesperados que son difíciles de presupuestar en un SOC a gran escala.

Finalmente, las capacidades nativas de SOAR aún se sienten algo inmaduras en comparación con las plataformas dedicadas. Aunque existen acciones automatizadas básicas, construir libros de jugadas de respuesta complejos y de múltiples pasos, especialmente aquellos que involucran integraciones de terceros fuera del ecosistema Elastic, puede ser torpe y a menudo requiere herramientas externas para lograr una verdadera automatización. Para un flujo de trabajo DFIR de alto nivel, la gestión de casos incorporada también carece de algunas de las características de documentación forense más profundas necesarias para la cadena de custodia de evidencia, lo que nos obliga a depender de plataformas externas para informes formales. Reseña recopilada por y alojada en G2.com.

"Esencial para Nuestra Seguridad Linux"
¿Qué es lo que más te gusta de Elastic Security?

Me parece muy bien que Elastic Security ofrezca una buena visión de nuestro sistema. Podemos realizar buenos análisis porque operamos un SOC sin acceso directo a las máquinas, y para eso la función de defensa es muy útil. Además, la primera instalación de Elastic Security fue muy sencilla y clara. En general, estoy muy satisfecho y definitivamente le daría a Elastic Security una puntuación de 10 como recomendación a un amigo o colega. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Inventario de la máquina qué parches están instalados Reseña recopilada por y alojada en G2.com.

Nathan T.
NT
Mediana Empresa (51-1000 empleados)
"Potentes características de seguridad con mínimas complicaciones de configuración"
¿Qué es lo que más te gusta de Elastic Security?

Me gusta usar Elastic Security para el monitoreo de seguridad. Los registros centrales y las características de ECS son increíblemente útiles para mí. Aprecio las herramientas poderosas como la línea de tiempo y los casos, que hacen que manejar los detalles de seguridad sea mucho más eficiente. La configuración inicial de Elastic Security fue bastante fácil, lo cual encontré realmente conveniente. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

En la línea de tiempo no puedes mover columnas deslizándolas, necesitas hacer clic derecho y "mover a la izquierda" varias veces a veces. Reseña recopilada por y alojada en G2.com.

Delonte J.
DJ
Director of Security Engineering and Operations
"Investigaciones de seguridad simplificadas con Elastic"
¿Qué es lo que más te gusta de Elastic Security?

Aprecio la capacidad de visualizar datos y convertirlos en inteligencia procesable con Elastic Security. Lo usamos para crear paneles que monitorean nuestra postura de seguridad, superficie de ataque y panorama de amenazas. La integración con nuestro sistema de gestión de incidentes es perfecta, y la configuración fue simple y directa. Elastic Security ha permitido a nuestro equipo realizar investigaciones de manera más eficiente. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Encuentro desafiante construir reglas de secuenciación donde múltiples eventos deben ocurrir en orden durante un tiempo determinado. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Tecnología de la información y servicios
CT
Mediana Empresa (51-1000 empleados)
"Gestión de alertas fácil y casos poderosos para investigaciones de seguridad"
¿Qué es lo que más te gusta de Elastic Security?

Puedes gestionar las alertas de una manera fácil. Desde el panel de alertas puedes tener toda la información necesaria para una investigación de seguridad. Además, con la función de casos, puedes crear tu propia base de datos de alertas. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

A veces, la carga es lenta y es difícil copiar campos y valores de las líneas de tiempo. Reseña recopilada por y alojada en G2.com.

Usuario verificado en Administración gubernamental
AA
Mediana Empresa (51-1000 empleados)
"Reglas flexibles y preconfiguradas con gestión de casos integrada"
¿Qué es lo que más te gusta de Elastic Security?

Me gusta su flexibilidad, las reglas preconfiguradas y la gestión de casos integrada para compartir información. Reseña recopilada por y alojada en G2.com.

¿Qué es lo que no te gusta de Elastic Security?

Al principio parece un poco complejo. Es una infraestructura grande, pesada y bastante compleja de mantener en las instalaciones. Reseña recopilada por y alojada en G2.com.

Íconos de personas

Inicia una discusión sobre Elastic Security

¿Tienes una pregunta sobre software? Obtén respuestas de usuarios reales y expertos.

Iniciar una discusión

Opciones de precios

Precios proporcionados por Elastic Security.

Elastic Cloud Serverless

Paga según lo que uses
Por mes

Elastic Self-managed

Contáctanos

Elastic Cloud Hosted

A partir de $99.00
Por mes
Elastic Security Comparaciones
Imagen del Avatar del Producto
Apache NiFi
Comparar ahora
Imagen del Avatar del Producto
AWS Glue
Comparar ahora
Imagen del Avatar del Producto
Azure Data Factory
Comparar ahora
Imagen del Avatar del Producto
Elastic Security